Windows Server 2016搭建SSTP

1、拓扑图

在这里插入图片描述

2、任务描述

  1. DC部署域控制器
  2. DC部署证书颁发机构
  3. DC创建vpn连接用户
  4. VPNS1搭建虚拟专用网路

3、DC配置

  1. 安装域控制器:Install-WindowsFeature ad-domain-services -IncludeAllSubFeature -IncludeManagementTools
    在这里插入图片描述
  2. 部署域控:Install-ADDSForest
    在这里插入图片描述
  3. 安装证书服务
    在这里插入图片描述
    在这里插入图片描述
  4. 配置证书在这里插入图片描述在这里插入图片描述在这里插入图片描述
    在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
    在这里插入图片描述在这里插入图片描述
    在这里插入图片描述
  5. 打开“证书颁发机构”管理器,右键“属性”在这里插入图片描述
  6. 点击“扩展”,标签页,选中“https://开头的那栏”,将下面的两个选项勾上
    在这里插入图片描述
  7. 点开选项栏,选择“授权信息访问(AIA)在这里插入图片描述
  8. 选择“http://”开头的那栏,将下面的选项“包含在颁发的证书的AIA扩展中”勾上,点击“应用”,自动重启即可在这里插入图片描述
  9. 右键“吊销的证书”—>“所有任务”—>发布在这里插入图片描述
  10. 选择“新的CRL”(默认也是这个)
    在这里插入图片描述
  11. 创建vpn登录用户(在拨入中选择允许访问)在这里插入图片描述

4、VPNS配置

  1. 加入域控在这里插入图片描述
  2. 安装路由和远程访问
    在这里插入图片描述
    在这里插入图片描述
  3. 配置并启用虚拟网络在这里插入图片描述在这里插入图片描述
    在这里插入图片描述在这里插入图片描述1在这里插入图片描述

在这里插入图片描述在这里插入图片描述
4. 客户端登录PPTP测试在这里插入图片描述在这里插入图片描述在这里插入图片描述
5. 申请证书(一直下一步)在这里插入图片描述
6. 选择计算机在这里插入图片描述
7. 在“路由和远程访问”管理器中—>右键“VPNS”—>打开“属性”—>选择“安全”—>在“SSL证书绑定”中选择申请到的证书在这里插入图片描述
8. 将企业根CA的服务器证书导出在这里插入图片描述
9. 将企业根CA的服务器证书导入客户端(Win10)的“受信任的根证书办法机构”在这里插入图片描述
10. 修改C:\windows\system32\drivers\etc\hosts文件(如有dns则不用修改),修改为如下配置
在这里插入图片描述
11. 建立SSTP连接在这里插入图片描述
12. 连接成功在这里插入图片描述

  • 3
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小吴在敲Bug

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值